24 heure de l'informatique : cracker un mot de passe ?

Bonjour,

Je suis en DUT info et l’on m’a proposer de m’inscrire au 24 heure de l’informatique qui se déroule en 3 étapes.

Un programme à faire.
Un site web.
Et cracker un mot de passe.

Ou pourrais je trouver en quoi consiste cette dernière étape ci-dessus ? Car la comme ca ^^ je sais pas faire et je vois pas ou chercher. Mise a part quelque logiciel trouver par ci par la je sais pas trop vers ou me diriger.

Ben tu as 24h pour trouver comment sur google, non? :smiley:

(cherche brute force, social engineering, etc)

La dernière étape consiste à utiliser ses connaissances en la matière du système à cracker pour passer outre une demande d’authentification. En gros, si tu fais face à un site web qui te demande un mot de passe, eh bien tu dois compter sur le code source de la page (html, js, css), les éléments à l’écran (navigateur, flash, les éléments cryptés/hachés), l’emplacement de la ressource (url, http), le contexte associé (serveur d’appli, serveur web, proxy, réseau) … Bref, en général, il se cache une défaillance logicielle dans le processus d’authentification. Par exemple, le mot de passe est écrit en dur sur une ressource, mais son emplacement se confond avec une autre spécification.

Petits exos : www.try2hack.nl…

En effet, tout est dit au dessus, d’ailleur si quelqu’un à une piste pour le level 9 (moi et les failles SQL …) :ane: